質問

2008年06月06日 00時30分
  • AD(ドメイン)環境への移行フロー

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

はじめまして。

4月より、会社のIT環境を兼任て担当するようになりました。

今まで、クライアントPC10台、ファイルサーバ1台、社内WEBサーバ1台の
環境でしたが、今後、クライアントPCが倍増して、それに伴い、サーバも
何台か増設する予定です。

2003sever、クライアントは、XPと2000の環境です。

それに伴い、お盆過ぎたぐらいに、ワークグループ環境から、AD(ドメイン)環境へ移行することになりましが、どこから手をつけていいかわかりません。(メリットもいまいち理解しきれてません。)

移行フローや、事前にチェックする項目(できれば、どのようなメリットがあるのか)など、参考程度でも構わないので、教えて頂ければ幸いです。

よろしく、お願いします。

2件の回答があります

回答

まず、Active Directory の事はそれだけで1冊の本が書けるような事なので、簡単に説明する事は難しいです。とりあえず、参考になりそうな資料をいくつか紹介いたします。
それらの資料を基に、既存のネットワークと切り離した状態のサーバーを用意して、いろいろと試していけば、旧盆過ぎ(8〜9月)のころには十分理解できると考えています。

まずは、Microsoft の資料です。これを全て読むだけで結構な分量になりますので、少しずつ読んでください。特に『Active Directory ステップバイステップ ガイド』は参考になると思います。

また、@ITの『改訂 管理者のためのActive Directory入門(Windows Server 2003対応改訂版)』 も2006年と最近書かれていますので、いろいろと参考になるはずです。
また、同じ著者の方が、『Active Directory管理者のためのDNS入門』という連載も始めています。すぐには必要ないと思いますが、Active Directoryを理解して運用する際には、DNSを理解しているといろいろな面で有利です。

また、書籍はいろいろとありますが、『ひと目でわかるMicrosoft Active Directory (マイクロソフト公式解説書)』をお薦めいたします。設定画面が多く、ざっくりとした設定・理解をするのに最適だと思います。なお、併せて『ひと目でわかるMicrosoft Windows Server 2003ネットワーク設定・管理術 (マイクロソフト公式解説書)』もお薦めしておきます。

「どのようなメリットがあるのか?」という事ですが、ユーザー・サーバーが増えてきた際に、個々のサーバーでユーザー管理を行う事無く、一元管理出来る事が一番のメリットだと考えています。

最後になりましたが、Active Directory を動作させるサーバーは、出来るだけ他の機能(ファイルサーバー、Webサーバー、など)と同じサーバー上には構築しないようにしてください。これは、Active Directory を動作させるサーバー上で、各種ログを書くパーティション(デフォルトはC:\)のキャッシュ設定が無効になるためです。たとえば、クライアントPCや仮想マシンでも良いので、別のサーバーOS上に構築する事をお薦めいたします。

また、出来るだけ早い時期に、2台以上での運用と、バックアップの確立をお薦めしておきます。Active Directory サーバーが停止すると、全ての業務が停止する可能性がありますので、障害対策は十分に検討しておいてください。
(おそらく紹介した資料の中にも同様の記述があるはずです)
(この事は、NTドメインのころから言われてきた事になります)

Active Directory 構築は、いろいろと大変だとは思いますが、良い経験だと思いますので、がんばってください。

2008年06月07日 16時55分

回答

切り替え方法などについては"しと"さんの丁寧な説明があるのでお任せしますが....

こういう事例が時々ありますが 私が不思議でならないのが
「oooを行うことになりましたがどのように行っていいかわかりません。またメリットもわかりません」というときに、「方法はともかく、メリットが判らないのに、どうしてoooを行うことに決めたのか」 ということです。

今回の場合でも(他の目的がないのなら)ワークグループでいいじゃん と思います。 もし「グループポリシーを導入してセキュリティを強化する(たとえばUSBメモリを特定の人以外は使用不可にする)とか、どのパソコンからログインしてもその人の環境で実行できるようにする」とかの目的があるならそういう事を述べるべきと思いますがいかがでしょう。

クライアント10台(倍増して20台か?)なら無理にADにしなくても..とも思いますが。
グループウェアの導入はかんがえられているのでしょうか。Exchangeサーバを入れるならADが必須になります。
アプリケーションソフトによってはAD連携ができるものも有りますがそういうことは考えられていますか?

などなど AD導入の背景を聞かせて頂けるともう少し具体的なアドバイスが聞けると思いますよ。  

2008年06月08日 11時08分

あなたもコメントしましょう!